2021-2237: Adobe Illustrator: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-10-27 13:11)
- Neues Advisory
- Version 2 (2021-11-02 08:54)
- Adobe aktualisiert den referenzierten Sicherheitshinweis, um darüber zu informieren, dass jetzt auch die Illustrator 2021 Version 25.4.2 als Sicherheitsupdate für Windows und macOS zur Verfügung steht.
Betroffene Software
Office
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Von den Schwachstellen betroffen ist Adobe Illustrator 2021 bis einschließlich Version 25.4.1 auf Windows-Betriebssystemen. Adobe veröffentlicht die Illustrator 2022 Version 26.0, um die Schwachstellen auf Windows zu beheben. Das Release steht allerdings auch für das Betriebssystem macOS zur Verfügung.
Schwachstellen:
CVE-2021-40718
Schwachstelle in Adobe Illustrator ermöglicht Ausspähen von InformationenCVE-2021-40746
Schwachstelle in Adobe Illustrator ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-40747 CVE-2021-40748 CVE-2021-40749
Schwachstellen in Adobe Illustrator ermöglichen Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.